[9415] 2015-10-08_地方商业银行APP安全性分析

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-17
2015-10-08_地方商业银行APP安全性分析 A P P b t 0 s e a   F r e e B u f   2 0 1 5 - 1 0 - 0 8 0 x 0 0 1 3 3 I T I T I T P o C s h a r e 1 3 3 0 x 0 1 A p p A p p
A p p a n d r o i d N o . 1 ( 1 ) A n d r o i d   k i l l e r   b o b . a p k
a n d r o i d   k i l l e r A P P   d e x c o m . r y t o n g . b a n k b j l i b D e x h e l p e r . s o n o x _ a d b . e x e   p u l l   / d a t a / a p p - l i b / c o m . r y t o n g . b a n k b j - 1 / l i b D e x H e l p e r . s o   I D A   P r o
A P P a l i y u n   j a v a s m a l i l i b d e x ( 2 ) A n d r o i d M a n i f e s t . x m l 1 . 1 A n d r o i d M a n i f e s t . x m l A P I < m e t a - d a t a   a n d r o i d : n a m e = " c o m . a m a p . a p i . v 2 . a p i k e y " a n d r o i d : v a l u e = " 2 6 1 b 1 1 c 1 6 6 7 7 e 0 7 3 8 b 3 2 c f c f 3 c 4 d 3 b c 8 "   / > 1 . 2 a s s e t a s s e t c o n f i g . t x t   c s s l u a i m a g e G E T _ R E S F I L E _ U R I   / t e s t _ s / g e t _ p a g e ?   / / x h t m l l u a S E S S I O N _ K E Y   p h o n e / g e t _ k e y s ?   / / s e s s i o n   k e y 使 s e s s i o n   k e y t l s _ v e r s i o n   1 . 3   / / t l s h t t p s d y n a m i c k e y   / u s e r _ s / d y n a m i c k e y ?   E U L A . t x t : B e i j i n g   R Y T o n g   I n f o r m a t i o n   T e c h n o l o g y   C o . L T D   h t t p : / / r y t o n g . n e t /   1 . 3 A P P K E Y / A P P _ K E Y / a p i k e y
1 X M P P   A p i k e y p a c k a g e   c o m . r y t o n g . p u s h ; L o g . i ( a ,   " a p i K e y = "   +   t h i s . f ) ; L o g . i ( a ,   " x m p p H o s t = "   +   t h i s . g ) ; L o g . i ( a ,   " x m p p P o r t = "   +   t h i s . h ) ; l o g c a t I / A n d r o i d p n _ s (   2 5 0 8 ) :   C a l l b a c k   A c t i v i t y . . . I / A n d r o i d p n _ s (   2 5 0 8 ) :   a p i K e y = b j p u s h I / A n d r o i d p n _ s (   2 5 0 8 ) :   x m p p H o s t = 6 1 . 1 3 5 . 2 3 2 . 2 1 5 I / A n d r o i d p n _ s (   2 5 0 8 ) :   x m p p P o r t = 5 2 2 2 2 s e s s i o n   a p i k e y ( 3 ) S D K a n d r o i d p n   X M P P M Q T T X M P P S S L 使 N o . 2 S h a r e d _ p r e f s s q l i t e   d a t a b a s e C o o k i e s   w e b v i e w T o k e n a n d r o i d ( 1 ) S h a r e d _ p r e f s
x m p p D e v i c e I D x m p p X M P P 使 S m a c k   A P I c o m . r y t o n g . p u s h . u . c l a s s .   x m p p _ p a s s w o r d 使 D E S C i p h e r D E S C i p h e r ( 2 ) S q l i t e   d a t a b a s e n o x _ a d b . e x e   p u l l   / d a t a / d a t a / c o m . r y t o n g . b a n k b j / d a t a b a s e / d a t a b a s e . s q l   S Q L i t e   D a t a b a s e   b r o w s e r
s q l i t e ( 3 ) C o o k i e s   w e b v i e w w i n d o w s d r o z e r > n o x _ a d b . e x e   f o r w a r d   t c p : 3 1 4 1 5   t c p : 3 1 4 1 5   / / P C 使 a d b D r o z e r 使 3 1 4 1 5 D r o z e r > E m b e d d e d   S e r v e r > E n a b l e d   / / A n d r o i d D r o z e r   A g e n t   > C : P r o g r a m   F i l e s d r o z e r > D r o z e r . b a t c o n s o l e   c o n n e c t   / / P C D r o z e r   c o n s o l e   a p p . p a c k a g e . a t t a c k s u r f a c e   c o m . r y t o n g . b a n k b j
  a p p . a c t i v i t y . i n f o   - a   c o m . r y t o n g . b a n k b j P A S S N o . 3 ( 1 ) 访 h t t p s : / / e b a n k . b a n k o f b e i j i n g . c o m . c n / p e r b a n k / e A c c o u n t . d o   C A 使
F i d d l e r H T T P S   X 5 0 9 T r u s t M a n a g e r   H o s t n a m e V e r i f i e r     s e t H o s t n a m e V e r i f i e r A L L O W _ A L L _ H O S T N A M E _ V E R I F I E R S a y   H e l l o   p a c k a g e   c o m . r y t o n g . t o o l s . c l i e n t h e l l o ;
A E S     r s a   +   b a s e 6 4   +   h m a c H m a c   m a c M D 5 S H A 1 p a c k a g e   c o m . r y t o n g . a p p . e m p ;
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则